Вчера / 13:15
Кошка принесла хозяйке выигрышный лотерейный билет
Вчера / 20:29
Канье Уэст анонсировал новый альбом «Bully»
Вчера / 19:54
Британец отправился в поход по 650 пабам, чтобы оказать поддержку индустрии
Вчера / 18:42
В Испании к реставрации фресок привлекли специально обученные бактерии
Вчера / 17:13
В Петербурге задержали подозреваемого в похищении ребенка, которое произошло десять лет назад
Вчера / 16:14
Ученые вырастили из 1000-летнего семечка исчезнувшее дерево, упомянутое в Библии
Вчера / 16:09
«Провожающая в последний путь Фрирен» получит второй сезон
Вчера / 14:54
В 65% продаваемой в России косметики нашли опасные вещества
Вчера / 14:51
Sky подала в суд на Warner Bros. из‑за сериала про Гарри Поттера
Вчера / 14:19
Профсоюз учителей недоволен окладами ниже МРОТ
Вчера / 14:07
Тайванец подал в суд на маму, которая выбросила его коллекцию манги
Вчера / 11:32
Ученым впервые удалось обратить действие диабета первого типа
Вчера / 10:47
Сотни фанатов фильмов о Гарри Поттере почтили память Мэгги Смит
Вчера / 10:15
В Дагестане 12 человек погибли при взрыве на АЗС
Вчера / 09:57
Активисты Just Stop Oil облили супом «Подсолнухи» Ван Гога
Вчера / 09:03
DC работает над фильмом о соперниках Бэтмена Бейне и Дефстроуке
Вчера / 02:12
Бьорк выпустит концертный фильм «Рог изобилия», посвященный климатическому кризису
Вчера / 01:20
У Эллен ДеДженерес диагностировали остеопороз, ОКР и синдром дефицита внимания
Вчера / 00:37
Max показал тизер сериала «Как вода для шоколада». Его спродюсировала Сальма Хайек
27 сентября / 23:41
Адам Драйвер признался, что современные фильмы «не оставляют ничего, что можно открыть для себя»
27 сентября / 23:30
Турция и Германия поспорили из‑за рецепта денер-кебаба. В спор вмешались власти ЕС
27 сентября / 22:56
Ведущий прогноза погоды в США спас женщину, застрявшую в машине при затоплении
27 сентября / 22:20
Лондонский суд осудил экоактивисток на реальные сроки за облитую супом картину Ван Гога
27 сентября / 21:59
Актер «SNL» рассказал, что Сидни Суини «чуть ли не умоляла» добавить в скетчи шутки про ее грудь
27 сентября / 21:15
Хилари Суонк пополнит актерский состав сериала «Шершни»
27 сентября / 20:50
Альтман просил 7 трлн долларов и 36 заводов для OpenAI. Его назвали «чуваком» с абсурдными идеями
27 сентября / 20:29
Мерил Стрип сыграет в экранизации романа «Поправки» Джонатана Франзена
27 сентября / 19:50
В США жителей, отказавшихся от эвакуации из‑за урагана, попросили написать на руках свои имена
27 сентября / 19:47
В США владельцы участков на кладбище встречаются каждый год, чтобы знать соседей по могиле
27 сентября / 18:30
Кайли Дженнер примерила платье со своим лицом на Неделе моды в Париже
27 сентября / 17:04
В итальянских школах введут систему оценки поведения и штрафы за нападение на учителей
27 сентября / 16:32
Хронические заболевания назвали причиной смерти 80% россиян
27 сентября / 16:24
Умерла актриса Мэгги Смит
27 сентября / 15:59
В Германии возмутились Tesla из‑за домашних проверок работников, которые ушли в отпуск по болезни
27 сентября / 15:45
Наоми Кэмпбелл заподозрили в трате средств благотворительного фонда на собственные нужды

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

17 января 2022 в 21:53
John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям